داده های خود را ایمن کنید، دانش خود را ایمن کنید
شاید می دانید که تقلب در پرداخت با گذشت زمان افزایش یافته است و متأسفانه سرعت آن کاهش نمی یابد.
PCI-DSS یا استانداردهای امنیت دادههای صنعت کارت پرداخت، مجموعهای از استانداردهای سختگیرانه برای هر سازمانی است که با دادههای کارت سروکار دارد.
آنها به شما می گویند که چگونه این داده ها را ذخیره و انتقال دهید.
اما، به سختی دوره ای را پیدا خواهید کرد که هم دانش فنی را پوشش دهد، بلکه کاربردهای عملی و نمونه هایی را نیز در بر گیرد.
به طور خلاصه، بیشتر دوره های PCI-DSS یا فقط در مورد فن آوری یا کسب و کار هستند.
اگر میتوانید دورهای بیابید که هر دو را ترکیب کند...
خب... این چیزی است که هدف این دوره تغییر است.
بگذارید به شما بگویم... همه چیز
بعضی از مردم - از جمله من - دوست دارند بدانند در یک بسته چه چیزی دریافت می کنند.
منظورم از این، همه چیزهایی است که در بسته وجود دارد.
بنابراین، در اینجا فهرستی از همه چیزهایی که این دوره پوشش می دهد آمده است:
درباره توضیح همه اصطلاحات استفاده شده در PCI-DSS، از جمله اینکه CDE چیست، CHD، SAD چیست، آیا سازمان باید ROC یا SAQ دریافت کند، و همچنین برخی از پرداخت های "عمومی" را خواهید آموخت. اصطلاحات صنعتی مانند بانک صادرکننده و بانک خریداری کننده چیست؛
درباره تاریخچه PCI-DSS از سال 2004، با چندین بار تکرار و چرخه عمر انتشار خود، خواهید آموخت؛
درباره فرآیند ارزیابی بازرگان، بر اساس طبقهبندی آنها از سطح 1-4، و نحوه کار هر دو SAQ و ROC، و همچنین 8 نوع مختلف SAQ و انواع ماشینها/تجاری که آنها را هدف قرار میدهند، آشنا خواهید شد. از جمله SAQ-A و SAQ-A-EP، SAQ-B و SAQ-B-IP، SAQ-C و SAQ-C-VT، SAQ-P2PE-HW، و در نهایت، عمومی ترین SAQ- D;
درباره آناتومی فرآیند پرداخت، شامل یک دارنده کارت و یک تاجر، از مجوز گرفته تا احراز هویت، تسویه و تسویه حساب، و نقش بانک صادرکننده، بانک خریدار و شرکت کارت آشنا خواهید شد.
>درباره یک نمای کلی از تمامی 12 مورد نیاز PCI-DSS و همچنین رابطه آنها با 6 هدف آشنا خواهید شد.
شما همه چیز را در مورد نیاز 1 (داشتن فایروال)، از جمله تنظیمات و استانداردهای دیوار آتش، مستندات توپولوژی شبکه و جریان های داده کارت، راه اندازی DMZ، رد کردن ترافیک ناامن و موارد دیگر یاد خواهید گرفت؛
در مورد نیاز 2 (بدون پیشفرض)، درباره حذف گذرواژهها/حسابها/رشتههای پیشفرض از دستگاهها، اما همچنین جداسازی عملکرد سرور و حذف پورتها/سرویسها/برنامههای غیرضروری که ممکن است آسیبپذیری داشته باشند، همه چیز را یاد خواهید گرفت.
شما همه چیز را در مورد نیاز 3 (محافظت از داده های ذخیره شده)، در مورد استفاده از رمزگذاری قوی برای محافظت از داده های دارنده کارت، و همچنین داشتن خط مشی های مناسب نگهداری داده ها، پاک کردن داده ها، و همچنین پوشاندن PAN های متن ساده، ذخیره نکردن SAD و استفاده از مدیریت صحیح کلید و رویه های چرخه حیات کلید؛
شما همه چیز را در مورد نیاز 4 (محافظت از داده های ارسال شده)، در مورد استفاده از رمزگذاری قوی هنگام انتقال CHD در شبکه های عمومی مانند تلفن همراه یا ماهواره، و همچنین پوشاندن PAN های متن ساده در حال انتقال، به ویژه در کانال های IM یاد خواهید گرفت.>
شما همه چیز را در مورد نیاز 5 (جلوگیری از بدافزار)، در مورد داشتن یک راه حل آنتی ویروس در همه رایانه های متداول آسیب دیده به منظور جلوگیری از بدافزارها، و همچنین سیاست های کنترل دسترسی برای جلوگیری از غیرفعال کردن نرم افزار AV یاد خواهید گرفت؛
شما همه چیز را در مورد Requirement 6 (توسعه ایمن)، در مورد انجام رتبه بندی آسیب پذیری و نصب به موقع وصله برای برنامه های داخلی و شخص ثالث، و همچنین شامل الزامات امنیتی در SDLC، و همچنین آموزش توسعه دهندگان برای محافظت یاد خواهید گرفت. در برابر اکسپلویت های رایج مانند تزریق کد، سرریز بافر و بسیاری موارد دیگر؛
شما همه چیز را در مورد نیاز 7 (دسترسی نیاز به دانستن)، در مورد محدود کردن دسترسی به CHD توسط پرسنل تا حد امکان، تعریف مجوزها بر اساس نقش، و داشتن یک مکانیسم رسمی برای کنترل دسترسی به منظور تجمیع این موارد، یاد خواهید گرفت. به عنوان LDAP، AD یا ACL؛
همه چیز را در مورد نیاز 8 (شناسایی دسترسی)، در مورد مرتبط کردن هر اقدام به یک کاربر منحصر به فرد، از جمله اجبار کردن شناسه های منحصر به فرد، خروج خودکار در صورت عدم فعالیت، قفل کردن در تلاش برای رمز عبور اشتباه، حذف حساب های غیرفعال، محدود کردن دسترسی شخص ثالث، یاد خواهید گرفت. ، ممنوعیت استفاده از شناسه های مشترک، اجبار اقدامات امنیتی فیزیکی برای استفاده فقط توسط کاربر مورد نظر، و موارد دیگر؛
شما همه چیز را در مورد الزام 9 (محدود کردن دسترسی فیزیکی)، در مورد مجوز و متمایز کردن بازدیدکنندگان، اعمال کنترل دسترسی به اتاقهای دارای CHD، و همچنین حمل و نقل، ذخیرهسازی و دفع صحیح رسانههای فیزیکی حاوی CHD، با حساسیتهای مختلف، یاد خواهید گرفت. سطوح؛
شما همه چیز را در مورد نیاز 10 (شبکه های مانیتورینگ)، در مورد ورود به سیستم خواهید آموخت. داشتن یک راه حل گزارش گیری که در حال کار است، ثبت رویدادهای خاص (مانند همه عملیات ناموفق، همه عملیات مدیریت، همه عملیات روی CHD و غیره)، ثبت عناصر خاص در هر رویداد (مانند شناسه کاربر، وضعیت عملیات، منبع آسیب دیده) و غیره)، و همچنین داشتن یک مکانیسم همگامسازی زمانی واحد برای همه گزارشها، FIM (نظارت بر یکپارچگی فایل) در گزارشها، بررسی مکرر گزارش و حفظ گزارش مناسب؛
همه چیز را در مورد نیاز 11 (آزمایش منظم)، در مورد انجام اسکنهای منظم برای نقاط دسترسی (AP)، اعم از مجاز و غیرمجاز، و همچنین اسکن منظم آسیبپذیری و آزمایش نفوذ منظم (از داخل و خارج) خواهید آموخت. و چندین لایه)، و همچنین داشتن FIM (نظارت یکپارچگی فایل) روی همه فایلهای حیاتی، و همچنین داشتن IDS/IPS (سیستم تشخیص نفوذ/پیشگیری) برای جلوگیری از حملات؛
همه چیز را در مورد الزام 12 (داشتن یک خط مشی InfoSec) یاد خواهید گرفت که نقش ها، مسئولیت ها و مالکان در سطوح سازمان را پوشش می دهد، از جمله موضوعات مختلفی مانند سیاست های استفاده از فناوری، غربالگری کارکنان، آگاهی کارکنان، انتخاب شخص ثالث معیارها، ارزیابیهای منظم ریسک و آسیبپذیری، از جمله؛
درباره بررسی همه 12 الزامات و الگوهای کلی در میان آنها، مانند "انکار همه چیز" به طور پیش فرض، استفاده از عقل سلیم برای پارامترهای خاص، اعمال مدیریت تغییر در همه تغییرات، و همیشه اولویت دادن به امنیت (هر دو منطقی) آشنا خواهید شد. و فیزیکی)؛
دعوت من برای شما
به خاطر داشته باشید که همیشه 30 روز ضمانت بازگشت وجه دارید، بنابراین خطری برای شما وجود ندارد.
همچنین، پیشنهاد میکنم از ویدیوهای پیشنمایش رایگان استفاده کنید تا مطمئن شوید که دوره واقعاً مناسب است. من نمی خواهم پول خود را هدر دهید.
اگر فکر میکنید این دوره مناسب است و میتواند دانش شما را در زمینه پیشگیری از کلاهبرداری به سطح بالاتری برساند... خوشحالم که شما را به عنوان یک دانشجو داشته باشیم.
تو را در طرف دیگر می بینم!
Kingmaker (مدیر و مربی مورد حمایت MIT) من دارای چیزی هستم که می تواند به عنوان مربی بعنوان پیشینه غیر متعارف شناخته شود. من از روانشناسی یا پزشکی نمی آیم. در واقع ، من از فن آوری آمده ام. من دو استارت آپ فناوری ایجاد کردم که با پشتیبانی شتاب دهنده راه اندازی MIT-Portugal IEI و پس از تبدیل شدن به سرآمد اطلاعاتی آن ، به ارزیابی های میلیونی رسیدند. پس از سالها مربیگری و راهنمایی بنیانگذاران استارتاپ در زمینه مدیریت استعداد ، مدیریت عاطفی ، نفوذ و اقناع ، در میان موضوعات دیگر ، من با درخواست مدیران و سرمایه گذاران ، مانند سرمایه گذاران خطرپذیر ، با مشکلات پیچیده تر ، در مقیاس بزرگ ، شروع به کار کردم. پس از سالها کار اجرایی ، تخصص در مربیگری متخصصان مدیریت دارایی را شروع کردم. با امضای اولین مدیر صندوق / مشتریان CIO ، من شروع به تطبیق عملکرد و تأثیر تکنیک های خود برای اهداف مانند مدیریت استعداد برای نخست وزیران و تحلیلگران ، جمع آوری کمک مالی از تخصیص دهندگان ، هدایت موثر یک تیم و ارزیابی صحیح استعداد برای جبران / ارتقا promotion / تخصیص کردم افزایش.
Vasco Patrício Executive Coachingروانشناسی بنیانگذار و بهینه سازی راه اندازی مربیگری اجرایی برای افراد برتر سطح C ، VP ها و رهبران ارشد شرکتها. لمس موضوعات مختلف از مدیریت استعداد تا رهبری و سایر موارد. ما کار خود را با مربیگری بنیانگذاران استارتاپ آغاز کردیم (نام پروژه در آن زمان The Rewired Founder بود ، با مشارکت بنیانگذاران سیلیکون ولی و سرمایه گذاران VC). ما بیشتر با مدیران صندوق های سرمایه گذاری و مدیر عامل دستگاه های پزشکی کار می کنیم ، اگرچه در بسیاری از صنایع دیگر با مدیران مربوطه کار کرده ایم.
نمایش نظرات